zkLend遭駭損失近千萬美元,開出10%獎金盼駭客歸還資金
![zkLend遭駭損失近千萬美元,開出10%獎金盼駭客歸還資金 image 0](https://img.bgstatic.com/multiLang/image/social/60cac46311d4c2a701cb5816a7a9d5891739448004830.png)
去中心化借貸協議 zkLend 於 2 月 12 日遭遇駭客攻擊,損失高達 900 萬美元。該協議向攻擊者提供 10% 懸賞,若在 2 月 14 日前歸還剩餘資金,將免除其法律責任。
zkLend 遭駭 900 萬美元,駭客資金經 Railgun 洗白
根據區塊鏈安全團隊慢霧 (SlowMist) 的報告,Starknet 鏈上的借貸專案 zkLend 遭到駭客攻擊,導致 900 萬美元資金損失。
SlowMist Security Alert
The lending project @zkLend on the Starknet chain was attacked today, with more than $9 million in assets lost!
The SlowMist security team found that the core reason for this attack lies in the safeMath library adopted by the market contract. When… https://t.co/YmvzVXxmiD pic.twitter.com/S3P73E4uxu
— SlowMist (@SlowMist_Team) February 12, 2025
此次攻擊的核心原因在於市場合約採用的 safeMath 程式。在執行除法計算時使用直接除法 (direct division),導致計算提現操作中需要銷毀的 zToken 實際數量時,出現向下取整的漏洞。攻擊者可能利用該漏洞來非法獲取利益。
團隊表示,「請用戶密切關注自己在 zkLend 上的資產狀態,並 暫停與 zkLend 相關的存款等操作,以避免可能的損失。」
後續,另一間資安公司 Cyvers 也指出:
攻擊者將被盜資金轉移至以太坊區塊鏈,並透過隱私服務 Railgun 進行洗錢。然而,由於 Railgun 的協議政策,這些資金最終被退回到原先的地址。
(什麼是 RAILGUN?Privacy Pools:無辜證明的新方法)
zkLend 向駭客提出 10% 獎金交涉
在攻擊發生後,zkLend 隨即發布公告,與駭客以 10% 的獎金進行談判,宣稱若在 2 月 14 日前歸還剩餘資金,將免除其一切法律責任:
我們知道你是今日攻擊 zkLend 的幕後黑手,你可以保留 10% 的資金作為白帽駭客獎勵,並歸還剩下的 90%,也就是約 3,300 枚 ETH。
同時,zkLend 更表示,他們已與安全公司及執法機構合作,若在 14 日前沒有收到回應,將採取進一步行動追查並起訴攻擊者。
受災用戶怒批團隊放任資金流出
對此,受害用戶 0xYANGZAI 於社群媒體 X 上表達了對 StarkNet 官方不作為的不滿,質疑是否存在內部人員參與:
在被盗 12 小時後,他們仍然放任 L2 與 L1 跨鏈橋的 1,800 枚 ETH 的轉出,不禁讓人懷疑是不是監守自盜。
他表示,預計本週前往香港報警,並號召其他受害者一起行動,同時呼籲針對駭客地址曾互動過的 DEX 及 CEX 進行調查。
加密領域駭客攻擊層出不窮
回顧 Chainalysis 的 2024 資安事件報告,被盜資金較去年同期成長了約 21%,達到 22 億美元。儘管被盜資金中主要來自去中心化金融 (DeFi) 服務,但第二季及第三季最主要的被盜目標是仍中心化服務。
2024 年,私鑰洩漏是最主要的加密貨幣被盜原因 (43.8%),其中似乎大部分都與北韓駭客的猖獗有關,他們陸續滲透許多加密公司,並破壞他們的網路。
據悉,北韓駭客從各加密專案竊取的金額又創下了歷史高點,來到 13.4 億美元,佔全年被盜總金額的 61%。
(ZachXBT 揭露北韓駭客犯罪網路,佯裝開發者滲透團隊再捲款:月收 50 萬美元)
隨著加密貨幣安全問題日益嚴重,自主資安意識的防範更顯得格外重要。
這篇文章 zkLend遭駭損失近千萬美元,開出10%獎金盼駭客歸還資金 最早出現於 鏈新聞 ABMedia。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Nexus Network 推出「行星級超級電腦」第 1 層區塊鏈,測試網將於下週啟動
簡單來說 Nexus Network 宣布推出「行星級超級電腦」Nexus Layer 1,標誌著該計畫的一個重要里程碑,Testnet II 將於 18 月 XNUMX 日啟動,以支援其整合。
![](https://img.bgstatic.com/multiLang/image/social/62dff9855e83c980a3cec91919b8c8631739575347342.jpg)
UXLINK 發布 AI 成長代理,加速用戶專案成長
簡單來說 UXLINK 推出了 AI Growth Agent,它由其社交成長層和 DeepSeek 的先進 AI 功能提供支持,旨在透過社交網路自動化和加速用戶專案的成長。
![](https://img.bgstatic.com/multiLang/image/social/7af6b5807b5e9f4ad3e8c6e8fb1ce0871739575345075.jpg)
以太坊核心開發人員計劃於 4 月推出 Pectra 主網,等待公共測試網升級
簡單來說 以太坊核心開發人員已確認分別於 24 月 5 日和 XNUMX 月 XNUMX 日為 Holesky 和 Sepolia 測試網進行 Pectra 升級的計劃,併計劃於 XNUMX 月推出主網。
![](https://img.bgstatic.com/multiLang/image/social/3686ff8328e2c7bba219ab45c77696fb1739575344002.jpg)
據《The Information》報導,State Street將於2026年推出數字資產託管業務,應對不斷變化的監管環境
快速摘要 據《The Information》報導,華爾街巨頭道富集團計劃明年推出數字資產託管業務。該公司已在行業中擁有龐大的影響力,包括作為多個加密貨幣交易所交易基金的基金管理人和過戶代理。
![](https://img.bgstatic.com/multiLang/image/social/1c960d5d80168d00b0fd51e7a9750e1e1739576671763.jpg)
加密貨幣價格
更多![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)